• 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite Blog
営業担当者へ連絡
  • 製品とサービス
        • クラウド

          • エンドポイント保護
          • エンドポイントの検出と応答
          • モバイルデバイス管理
          • BYOD
          • 拡張された検出と応答
          • ゼロトラストネットワークアクセス
          • Data Privacy
        • オンプレミス

          • エンドポイント保護
          • エンドポイントの検出と応答
          • Data Privacy
        • Platform

          • マルウェア分析プラットフォーム
        • ディーラー&卸売

          • SOHOトータルエディション
        • サービス

          • 脅威情報
          • デジタルリスク保護サービス(DRPS)
          • ランサムウェア復旧サービス (RRaaS)
          • DPDPコンプライアンス
          • 管理された検出と応答
  • ソリューション
    • 金融・保険
    • 学位
    • 政府・公共機関
    • 健康
    • ITeS
    • 製造現場
  • 貴社名
    • Seqriteについて
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • パートナー
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • リソース
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • データプライバシーを理解する
    • DPDP対話
ホーム  /  ITES  ネットワーク内に潜む内部脅威を把握する
ネットワーク内に潜む内部脅威を把握する
18 12月 2017

ネットワーク内に潜む内部脅威を把握する

著者 セクライト
セクライト
ITES

Uberのアンソニー・レヴァンドフスキー氏に対して最近提起された訴訟は、内部脅威がいかに恐るべきものであり、機密データセットにどのような影響を与えるかを如実に示しています。この訴訟はAlphabetが提起したもので、レヴァンドフスキー氏が14,000件以上のユーザー記録を盗み出し、Uberに持ち込んだと訴えています。Alphabetとレヴァンドフスキー氏は依然として対立していますが、この訴訟は内部脅威とそれが関係するITネットワークに与える影響について、新たな詳細な視点を提供しています。

内部脅威の存在

多くの組織は、ランサムウェアの脅威、DDoS攻撃、ハッカーから境界を守ることに尽力していますが、内部脅威はしばしば無視されています。内部攻撃の発生源となる悪意のあるユーザーや不注意な従業員が、日々の漏洩や時折発生するデータ侵害を引き起こしていることを企業は考慮する必要があります。その他の例としては、誠実なフィッシング攻撃、不注意なマルウェアの誘導、そして組織の機密データを意図せず侵害するあらゆる行為などが挙げられます。

とはいえ、他の形態の侵害やサイバー攻撃に対処した後でも、組織が内部脅威の蔓延に屈してしまうことがあります。その理由は、組織のセキュリティが境界よりもネットワーク内部で最も脆弱であるからです。

内部脅威の種類

内部脅威の性質に関して、セキュリティ専門家は組織の健全性に悪影響を及ぼす可能性のある 3 つのタイプを特定しています。

1. 偶発的な脅迫 悪意のあるリンクやフィッシングメールを突然クリックするといった形で従業員が犯した正直なミスも含まれます。

2. 過失から生じる内部脅威 これは、 エンドポイントセキュリティ パブリッククラウド経由でファイルを共有するため。在宅勤務に対応しようとする従業員が、不注意なセキュリティ脅威をひそかに引き起こしています。

3. 悪意のある内部者 脅威には特定の意図が伴います。これらの脅威は、サイバー攻撃者が特定の金銭的利益を得るために内部関係者や従業員を雇用することで発生します。また、不満を抱えた従業員が企業から情報を抜き出し、競合他社に提供するという形で発生する場合もあります。

内部脅威によってデータ盗難が発生する可能性がありますか?

Ponemon Instituteが発表した2016年のデータ漏洩コスト調査によると、874件のセキュリティインシデントのうち、568件は請負業者の過失が原因で、次いで191件は悪意のある従業員によって引き起こされました。残りの85件は、認証情報の盗難に関連していました。これらの分類は、内部脅威が深刻な脅威へと成長し、膨大な量のデータ窃盗を引き起こす可能性があることを明らかにしています。

2017 年の内部脅威レポートでは、既存の企業の 74% が内部脅威に対して非常に脆弱であることも明らかになりました。 そこに is 内部脅威がITネットワークに甚大な影響を及ぼす理由は数多くある、の結果 データ損失 そしてデータの盗難。 まず第一に内部脅威は特定が困難です。これらの脅威は長期間にわたって検知されない場合があり、結果として修復が困難になります。影響を受けた企業の12%が推定修復コストが1万ドルを超えているのも不思議ではありません。

第二の理由 内部脅威が容易にデータ窃盗を引き起こす理由は、有害な行為と通常の行為を区別することが非常に難しいためです。従業員が機密データセットを扱っている場合、その既得権益を明らかにする手法は多くありません。痕跡を残すランサムウェアの脅威とは異なり、内部攻撃を仕掛ける従業員はデジタルフットプリントを簡単にカモフラージュできるため、悪意のある行為を隠蔽することができます。

最後に、 たとえ違反が検出されたとしても、関係する従業員は過失を理由に逃げることができるため、従業員の有罪を証明することはほぼ不可能です。

推論

現在、産業界は日々内部脅威に直面しており、データセキュリティの侵害やコンプライアンス要件の遵守に支障をきたしています。Seqriteのようなセキュリティサービスプロバイダーは、定期的な身元調査、特権ユーザーの数の最小化、従業員の行動監視、二要素認証の提供、ユーザー行動の監視、さらにはセキュリティ規制に関する従業員のトレーニングなどを通じて、組織がこれらの脅威を軽減できるよう支援します。

お客様のビジネスのITセキュリティパートナーとして、 セクライト 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿サイバーセキュリティとコンプライアンス要件:パート2
次の投稿  偽の仮想プライベートネットワーク(VPN)サービスを見分けるためのヒント
セクライト

Seqriteについて

Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。サイバーセキュリティの簡素化に重点を置き、包括的なソリューションとサービスを提供しています。

Seqriteの記事 »

関連記事

  • 情報技術業界が直面している主要なサイバーセキュリティの問題にはどのようなものがあるでしょうか?

    情報技術業界の主要なサイバーセキュリティの課題

    2019 年 9 月 3 日
  • IT組織を危険にさらす5つの不適切なセキュリティ対策

    2018 年 6 月 20 日
  • 企業がサイバー攻撃の被害に遭った場合にしてはいけないこと

    2018 年 2 月 28 日
注目の著者
  • セクライト
    セクライト

    Seqriteは、エンタープライズ向けサイバーセキュリティソリューションのリーディングプロバイダーです。…

    続きを読む..
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    続きを読む..
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    続きを読む..
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    続きを読む..
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (335) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (50) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) データプライバシー (15) データ保護 (32) データセキュリティ (17) DLP (50) DPDP (14) DPDPA (16) Encryption (16) エンドポイントセキュリティ (110) エンタープライズセキュリティ (18) 悪用する (13) GDPR (13) マルウェア (76) マルウェア分析 (13) マルウェア攻撃 (23) マルウェア攻撃 (12) MDM (27) Microsoft (15) ネットワークセキュリティ (24) パッチ管理 (12) フィッシング詐欺 (29) ランサムウェア (69) ransomware攻撃 (30) ransomware攻撃 (30) ransomwareの保護 (14) セクライト (41) Seqrite暗号化 (27) セクライト EPS (33) Seqriteサービス (16) 脅威情報 (13) UTM (34) 脆弱性 (16) ゼロトラスト (13)
情報技術、ネットワーク、サイバーセキュリティに関するブログ | Seqrite

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

プロフィール

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • エンドポイント保護
  • エンドポイントの検出と応答
  • モバイルデバイス管理
  • BYOD
  • 拡張された検出と応答
  • ゼロトラストネットワークアクセス
  • Data Privacy
  • オンプレミス
  • エンドポイント保護
  • エンドポイントの検出と応答
  • Data Privacy
  • Platform
  • マルウェア分析プラットフォーム
  • マイクロビジネス
  • SOHOトータルエディション
  • サービス
  • 脅威情報
  • デジタルリスク保護サービス(DRPS)
  • ランサムウェア復旧サービス (RRaaS)
  • DPDPコンプライアンス
  • 管理された検出と応答
リソース
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • データプライバシーを理解する
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
お問い合わせ
  • 登記事務所
  • 最寄りのオフィス
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • Seqriteについて
  • リーダーシップ
  • 受賞
  • ニュースルーム
Partner
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約